Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Google-chrome-zero-day — CVE-2025-6554 | Kitploit
उपकरण/GitHubGitHub/muhammednihalmp/google-chrome-zero-day
भेद्यता विश्लेषणशोषणवेब सुरक्षाCTFघुसपैठ का पता लगानालर्निंग और शिक्षाघटना प्रतिक्रियाबाइनरी शोषणलैब और अभ्यास
GitHubmuhammednihalmp/google-chrome-zero-day

Google-chrome-zero-day

CVE-2025-6554

रिपॉजिटरी देखें
111110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Google Chrome Zero-Day — वेब सुरक्षा ट्रैक

सीखें, अभ्यास करें और बचाव करें — नैतिक रूप से।
यह रिपॉजिटरी वेब सुरक्षा मॉड्यूल के लिए पाठ्यक्रम सामग्री और लैब प्रदान करता है । केवल नियंत्रित, कानूनी वातावरण (वर्चुअल मशीन, लैब नेटवर्क) में उपयोग करें और नीचे दिए गए उत्तरदायी प्रकटीकरण और आचार संहिता का पालन करें।


विषय सूची

  • अवलोकन
  • सीखने के परिणाम
  • केस स्टडी सारांश
  • पाठ्यक्रम मॉड्यूल और पाठ्यक्रम
  • लैब अभ्यास (सुरक्षित / नियंत्रित)
  • लैब वातावरण सेटअप
  • शमन और पहचान मार्गदर्शन
  • उत्तरदायी प्रकटीकरण और नैतिकता
  • योगदान
  • संदर्भ
  • लाइसेंस

अवलोकन

यह रिपॉजिटरी एक आक्रामक-सुरक्षा प्रशिक्षण ट्रैक का समर्थन करता है जो वेब भेद्यता विश्लेषण, शोषण मूल बातें, और वास्तविक दुनिया के केस-स्टडी दृष्टिकोण का उपयोग करके रक्षात्मक पहचान सिखाता है। जोर नैतिक सीखने, पुनरुत्पादनीय लैब सेटअप, और कार्रवाई योग्य शमन/पहचान तकनीकों पर है।


सीखने के परिणाम

इस मॉड्यूल को पूरा करने के बाद आप निम्न में सक्षम होंगे:

  • V8 इंजन की मूल बातें और टाइप-कन्फ्यूजन बग कैसे उत्पन्न होते हैं, समझा सकेंगे।
  • एक वास्तविक दुनिया की ब्राउज़र भेद्यता का उच्च स्तर पर विश्लेषण कर सकेंगे।
  • पृथक लैब वर्चुअल मशीनों में सुरक्षित, गैर-विनाशकारी डेमो को पुन: प्रस्तुत कर सकेंगे।
  • उद्यम वातावरण के लिए शमन कदम और पहचान हस्ताक्षर लागू कर सकेंगे।
  • उत्तरदायी प्रकटीकरण और घटना प्रतिक्रिया सर्वोत्तम प्रथाओं का पालन कर सकेंगे।

केस स्टडी (सारांश)

टूल डाउनलोड करें

यह पाठ्यक्रम एक ब्राउज़र इंजन भेद्यता को शिक्षण मामले के रूप में उपयोग करता है। सामग्री जांच, क्रैश ट्राइएज और रक्षात्मक प्रतिउपायों पर केंद्रित है। कोई हथियारबंद शोषण कोड शामिल नहीं है। सभी अभ्यास गैर-विनाशकारी और लैब वर्चुअल मशीनों के भीतर समाहित होने के लिए डिज़ाइन किए गए हैं।


पाठ्यक्रम मॉड्यूल और पाठ्यक्रम (उच्च स्तर)

  1. ब्राउज़र इंजन और V8 आंतरिक का परिचय
  2. टाइप कन्फ्यूजन: सिद्धांत और सुरक्षित उदाहरण
  3. केस स्टडी वॉकथ्रू (उच्च स्तरीय विश्लेषण)
  4. सुरक्षित लैब: नियंत्रित मेमोरी-व्यवहार डेमो
  5. क्रैश विश्लेषण और ट्राइएज
  6. शिकार और पहचान (EDR / SIEM नियम)
  7. शमन, पैच प्रबंधन और हार्डनिंग
  8. उत्तरदायी प्रकटीकरण और नैतिकता

लैब अभ्यास (सुरक्षित)

प्रत्येक लैब को पृथक, स्नैपशॉट-आधारित वर्चुअल मशीन वातावरण में चलाया जाना चाहिए। उदाहरण लैब:

  • V8 ऑब्जेक्ट लेआउट निरीक्षण (डीबग बिल्ड, इंस्ट्रुमेंटेशन)
  • नियंत्रित टाइप-कन्फ्यूजन प्रदर्शन (केवल इंस्ट्रुमेंटेशन, गैर-शोषण)
  • क्रैश विश्लेषण और प्रतीकीकृत ट्राइएज
  • पहचान नियम लेखन (YARA/EDR/SIEM नमूने)

उत्पादन या तृतीय-पक्ष प्रणालियों पर रिमोट कोड निष्पादन का प्रयास करने वाले शोषण या PoC को न चलाएं।


लैब वातावरण सेटअप (अनुशंसित न्यूनतम)

  • वर्चुअलाइजेशन वाला होस्ट (VirtualBox/VMware/KVM)
  • पीड़ित VM: Windows 10/11 या Linux Chrome/Chromium डीबग प्रतीकों के साथ
  • हमलावर VM: Kali/Ubuntu (विश्लेषण उपकरण)
  • इंस्ट्रुमेंटेशन VM (वैकल्पिक): प्रतीक सर्वर, डीबग टूलिंग
  • उपकरण: Chrome डीबग बिल्ड, WinDbg/gdb, procmon, प्रतीक पैकेज, Node/V8 उपकरण, लॉगिंग के लिए ELK या SIEM

प्रत्येक अभ्यास से पहले स्नैपशॉट लें।


शमन और पहचान (व्यावहारिक)

  • तुरंत पैच करें: जैसे ही विक्रेता अपडेट उपलब्ध हों, उन्हें लागू करें।
  • ब्राउज़र में साइट और प्रक्रिया अलगाव सक्षम करें।
  • अविश्वसनीय सामग्री के लिए सामग्री-फ़िल्टरिंग और JS निष्पादन नीतियों का उपयोग करें।
  • EDR/SIEM नियम: समान स्टैक, असामान्य JS पेलोड पैटर्न, असामान्य पोस्ट-विज़िट व्यवहार के साथ बार-बार रेंडरर क्रैश पर सतर्क करें।
  • नेटवर्क की निगरानी करें: संदिग्ध डोमेन के लिए ब्राउज़र-उत्पन्न आउटबाउंड कनेक्शन देखें।

उत्तरदायी प्रकटीकरण और नैतिकता

  • सिस्टम का परीक्षण करने से पहले हमेशा प्राधिकरण प्राप्त करें।
  • अनुसंधान के लिए पृथक लैब नेटवर्क का उपयोग करें।
  • यदि आप कोई भेद्यता खोजते हैं, तो उत्तरदायी प्रकटीकरण प्रक्रिया का पालन करें (विक्रेता सुरक्षा टीमें, समन्वित प्रकटीकरण)।
  • हथियारबंद शोषण कोड प्रकाशित न करें।

योगदान

योगदान का स्वागत है (लैब, रक्षात्मक नियम, पहचान सामग्री, दस्तावेज़ीकरण)। नियम:

  • कोई सार्वजनिक शोषण PoC नहीं जो RCE सक्षम करता हो।
  • सबमिशन केवल हानिरहित डेमो, रक्षात्मक सामग्री, लैब निर्देश, स्लाइड और लेखन तक सीमित हैं।
  • पुनरुत्पादनीय चरणों और लैब वातावरण विवरण के साथ एक PR खोलें।

द्वारा तैयार: Nihal MP